개인정보 처리방침

이우-파로스(YIWU-Pharos, 이하 “회사”)는 「개인정보 보호법」에 따라 고객의 개인정보를 보호하고 이와 관련한 고충을 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 두고 있습니다.

시행일: 2026년 10월 1일

1. 개인정보의 처리 목적

회사는 다음 목적을 위해서만 개인정보를 처리하며, 목적이 바뀌면 미리 알리고 필요한 동의를 받습니다.

  • 시장조사 요청의 접수와 조사 결과 안내
  • 발주·구매 진행, 구매확인서·인보이스·팩킹리스트 등 거래 서류 작성과 전달
  • 대금 청구·입금 확인과 거래 기록 관리
  • 진행 상황 안내와 문의 응대 등 고객과의 연락
  • 반복·자동 제출 등 서비스 부정 이용 방지

2. 처리하는 개인정보 항목과 수집 방법

① 시장조사 요청서(홈페이지)에서 고객이 직접 입력

  • 공통: 상호(또는 이름), 요청 상품 정보(상품명·수량·옵션·메모·링크·사진)
  • 신규 업체: 휴대폰 번호, 카카오톡 ID, 사업자등록증 사진(사업자등록번호·대표자명·사업장 주소 등 등록증에 적힌 정보 포함)

② 거래 진행 중 고객이 알려 준 정보를 담당자가 기록

  • 영문 상호, 사업자등록번호, 이메일, 주소(국문·영문), 연락처
  • 입출금 내역(날짜·금액·입금자명)
  • 발주 내용(상품·수량·메모)과 구매확인서·인보이스·팩킹리스트에 적히는 상호·주소·연락처

③ 서비스 이용 과정에서 자동으로 생성

  • 접속 IP 주소: 반복 제출 방지를 위해 원래 주소가 아닌 변환한 값(해시)으로만 저장하며, 2일이 지나면 삭제합니다.
  • 호스팅 업체(Vercel)의 서버 접속 기록(접속 시각, IP 주소 등): 호스팅 업체가 제공하는 접속 기록은 1일 이내 보관합니다(업체 자체 보관은 해당 업체의 방침에 따릅니다).

고객용 화면(시장조사 요청서·조사서·발주서·마이페이지 등)은 쿠키나 브라우저 저장소를 사용하지 않습니다.

3. 개인정보의 처리 및 보유 기간

  • 거래가 있었던 고객: 마지막 거래일부터 5년
  • 거래 없이 시장조사 요청만 한 경우: 요청일부터 1년
  • 관계 법령에서 더 긴 보관을 정한 거래 기록이 있으면 그 법령에서 정한 기간 동안 보관합니다.
  • 반복 제출 방지를 위한 접속 IP 변환값: 2일

4. 개인정보의 파기 절차 및 방법

보유 기간이 끝났거나 고객이 삭제를 요청하면, 담당자가 확인하여 해당 고객 정보와 관련 자료를 파기합니다.

  • 전자 파일: 데이터베이스에서 삭제하고, 사업자등록증 사진 등 저장된 파일도 함께 삭제하여 복구할 수 없게 합니다.
  • 백업: GitHub에 보관하는 데이터베이스 백업(AES-256 암호화)에 남은 사본은 90일이 지나면 백업과 함께 자동으로 삭제됩니다. 회사 PC(관리자 전용)에 보관하는 백업 사본은 90일이 지나면 자동으로 삭제됩니다.
  • 종이 문서: 분쇄하거나 소각합니다.

5. 개인정보의 제3자 제공

회사는 고객의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 법령에 정한 절차에 따라 요구하는 경우에는 그에 따릅니다.

6. 개인정보 처리업무의 위탁 및 국외 이전

회사는 서비스 운영을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.

수탁자위탁 업무이전되는 항목서버 위치연락처
Vercel Inc.(미국)홈페이지 호스팅(서버 운영)홈페이지로 전송되는 입력 정보, 서버 접속 기록대한민국 서울(서버 함수) · 화면 전송망(CDN)은 전 세계privacy@vercel.com
Supabase Pte. Ltd.(싱가포르)데이터베이스·파일(사진) 저장위 2항의 개인정보 전체대한민국 서울privacy@supabase.com
GitHub, Inc.(미국)데이터베이스 백업 보관(암호화된 파일, 90일)위 2항의 데이터베이스 정보(암호화)미국 등privacy@github.com
Resend(Plus Five Five, Inc., 미국)회사 담당자에게 보내는 접수 알림 메일 발송요청번호·상품명(고객 이름·연락처·사업자 정보는 보내지 않음)미국support@resend.com

이 가운데 Vercel·GitHub·Resend를 통해 개인정보가 국외(미국 등)로 이전될 수 있습니다. 이전 시기와 방법은 서비스 이용 시 네트워크를 통한 수시 전송이며, 이전되는 항목은 위 표와 같고, 보유 기간은 3항과 같습니다. 국외 이전을 원하지 않으면 아래 8항의 연락처로 알려 주시기 바랍니다. 다만 이 경우 홈페이지를 통한 요청 접수와 거래 서류 제공이 어려울 수 있습니다.

7. 정보주체의 권리·의무 및 행사 방법

고객은 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 아래 8항의 이메일로 요청하시면 본인 여부를 확인한 뒤 관련 법령에서 정한 기간 안에 처리하고 결과를 알려 드립니다.

다만 법령에서 보관하도록 정한 거래 기록 등은 삭제 요청이 있어도 그 기간 동안 보관할 수 있으며, 이 경우 그 사유를 알려 드립니다.

8. 개인정보 보호책임자

개인정보 처리와 관련한 문의·불만·피해 구제는 아래로 연락해 주시기 바랍니다.

9. 개인정보의 안전성 확보 조치

회사는 개인정보를 안전하게 처리하기 위해 다음 조치를 하고 있습니다.

  • 접근 권한 관리: 관리 화면은 비밀번호로 로그인한 사람만 쓸 수 있고, 관리자와 직원 권한을 나누어 직원 화면에는 고객 연락처·사업자등록증·입금 정보가 표시되지 않습니다.
  • 로그인 보호: 비밀번호를 여러 번 틀리면 일정 시간 로그인을 막으며, 이 기록에도 IP 주소 원문을 남기지 않습니다.
  • 전송 구간 암호화: 홈페이지와 주고받는 모든 정보는 암호화된 연결(HTTPS)로 전송됩니다.
  • 저장 정보 보호: 데이터베이스는 비밀번호와 권한이 있는 서버·관리 계정만 접근할 수 있도록 제한하고, 사업자등록증 사진은 공개되지 않는 저장소에 두어 관리자만 잠깐 동안 유효한 링크로 열람합니다.
  • 백업 암호화: GitHub에 보관하는 데이터베이스 백업은 암호화(AES-256)한 파일로만 보관하고 90일이 지나면 자동으로 삭제됩니다. 회사 PC 백업은 관리자 전용 PC에만 보관하고 90일이 지나면 자동 삭제합니다.
  • 고객 전용 링크 보호: 조사서·발주서·마이페이지 등 고객 전용 링크는 검색엔진에 노출되지 않게 하고, 다른 사이트로 이동할 때 링크 주소가 전달되지 않게 합니다.

10. 권익침해 구제 방법

개인정보 침해로 인한 구제를 받기 위해 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.

  • 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
  • 대검찰청: 1301 (www.spo.go.kr)
  • 경찰청: 182 (ecrm.police.go.kr)

11. 개인정보 처리방침의 변경

이 개인정보 처리방침은 2026년 10월 1일부터 적용됩니다. 내용이 바뀌면 시행일과 함께 이 페이지에 알립니다.